Вообичаено кога зборуваме за безбедни лозинки не може, а да не бидат споменати двојната авторизација и комплексните лозинки. Ова секако се користи за поголема безбедност, и да им се отежни работата на потенцијалните напаѓачи.
Според дефиницијата на Microsoft, комплексните лозинки содржат најмалку 7 карактери кои содржат барем три од сетовите: „големи букви“, „мали букви“, „броеви“ и не-алфанумерички карактери како „&“, „$“, „*“и „!“. Комплексните лозинки се значително потешки за пробивање, и ако се користат како што треба не може да се откријат со „социјален инженеринг“.
Напредокот на графичките картички, и тоа пред сѐ во делот на неграфички пресметки, за жал го менува ова. Новата графичка картичка од Nvidia, RTX 4090 е дури два пати побрза во пробивањето на лозинки од својот претходник RTX 3090. Секој сопственик на RTX 4090, барем во теорија, ќе може да пробие лозинка за неколку дена, и тоа ако жртвата користи добра пракса при креирањето на лозинката.
Секако неколку дена за лозинка не изгледа премногу страшно, но ова е овозможено со единствено една графичка картичка. Додавањето на повеќе картички значително го скратува времето потребно за пробивање на лозинки. Безбедносните експерти пресметале дека „риг“ со 8 RTX 4090 графички картички, креиран со намена да пробие лозинки, може да пробие лозинка од 8 карактери за само 48 минути. Најголем дел од лозинките кои се користат, дури 32% се со 8 карактери, пишува Tom’s Hardware.

Во тестовите е користенa HashCat V.6.2.6, алатка која се користи за враќање на заборавени лозинки. Во бенчмарк тестот RTX 4090 е речиси двапати побрза од RTX 3090 за секој алгоритам. Графичката постави нови рекорди 300GH/s за NTLM и 200kh/s за bcrypt. (NTLM е сет на безбедносни протоколи креиран од Microsoft, a Bcrypt password-hashing функција).
Цената на новата картичка е навистина висока. RTX 4090 чини 1600 долари, дополнително за секој обид за пробивање се троши електрична енергија, но со новата картичка цената за пробивањето лозинки е намалена. Добра вест е дека тестовите се офлајн, што би требало да значи дека потенцијалното пробивање би траело подолго. Сепак можеби не е лошо да почнеме да размислуваме за подолги лозинки…







